欢迎来到天天文库
浏览记录
ID:53005100
大小:427.48 KB
页数:8页
时间:2020-04-10
《安全远程访问的最佳实践——通向未来的指南.pdf》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、安全远程访问的最佳实践——通向未来的指南未来的趋势是发展为完全颠覆传统网络的通用访问控制模式,其保护范围主要集中于应用资源。目录安全远程访问的发展…………………………………2访问控制的影响………………………………………3本地和远程访问的融合………………………………3通用访问………………………………………………4通用访问控制…………………………………………4逐步实现通用访问控制………………………………6SonicWALLAventailE-ClassSSLVPN提供通用访问控制………………………………………………7TM全面保护成就您的商业速度摘要移动技术和全球商
2、业实践的巨大变化引发了本地及远程访问的变革。不同于从前,现在越来越多的人需要从更多的地点,使用更多的设备开展工作,在保护网络资源的前提下提供访问变得难上加难,成本也越来越高。现在,本地用户的访问必须像远程访问那样绝对安全,而远程用户访问必须像本地访问那样简便和全面。如今,所有用户从潜在意义上讲都是远程的,而所有终端都存在潜在的不安全性,但是用户会从任意地点请求对商业资源进行访问。因此,未来的趋势是采用一种通用访问控制模式,颠覆传统网络的概念以将保护范围集中于应用资源。您的关注点也会转变为保障所有用户和关键业务应用之间的安全通信。SonicWALL®Aventa
3、il®E-ClassSSLVPN技术将为您提供即刻创建通用访问控制所需的解决方案。安全远程访问的发展远程访问技术在最近数十年中取得了显著的发展。新型移动设备和商业解决方案以全新的组合方式出现——可能几年前还未进入企业IT部门的关注范围,但是目前几乎每天业界都会发布相关信息。宽带上网已成为公认的标准,无论是在家、在工作场所还是在途中任意地点。传统台式机被笔记本电脑、PDA和智能电话所取代,所有设备都是移动的,采用先进的无线和蜂窝连接。VoIP的兴起将电话呼叫转变为数据资源,把电话转变成另一种网络访问方式。这一基础性技术变革在企业界引发了一场远程访问的革命,体现在
4、全球范远程访问的根本性变化围内通过电脑终端和电传在家办公的人员数量极剧增加。合作伙伴、供应商和咨询顾问在日常业务运作中发挥着越来越关键的作用。传统网络的边■网络化办公更加普遍界日益消失,“办公室”不再特指任何实际场所:■移动设备的激增■宽带的普及无论是身处公司总部,还是置身于另一个半球的酒店套房,企业经理们期■IP电话的兴起待着能够使用自己的笔记本电脑完全访问相同的应用及文档资源。会计们要求从远程数据点的主机上,通过互联网安全访问分支机构办公室的金融数据。销售团队现在带着他们的虚拟办公室上路,通过一整套微型移动手持设备,请求从各地酒店、机场和会议中心的公共信息
5、亭访问企业资源。商业合作伙伴、供应商和咨询顾问,经常需要进行跨职能团队合作,请求从企业“外部”防火墙的终端,通过外部网络,访问企业“内部”资源。各行各业的远程办公人员通过家中或附近咖啡馆WiFi热点连接商务应用程序和文档。TM全面保护成就您的商业速度2访问方式的改进意味着生产效率的提高,因为现在无论是在现场还是在家里、无论是在合作伙伴的办公场所还是在生产基地都可以进行办公。但是,要想在确保网络资源安全的前提下提供更广泛的访问,往往被实践证明难度更大,所需成本更高。访问控制的影响在技术和商业运营中体现出的移动性趋势加快了传统网络节点从IT可控的硬缆连接的台式机到
6、无线笔记本电脑和移动设备的更新过程。尽管这些设备都是由IT部门发放的,但要让IT部门控制用户如何使用这些访问设备,并限制用户将这些设备暴露于可能影响企业资源安全的风险当中可为是难上加难。例如,终端用户可能在家或在办公室使用同一移动设备,即私人设备用于商务目的,或将公司所有的设备用于私人目的。本地和远程访问的融合在大多数情况下,本地访问被作为远程访问对待,或者情况相反。本地用户的访问必须像远程访问那样绝对安全,而远程用户访问必须像本地访问那样简便和全面。访问策略规定,不同于全网访问权,本地用户被限定于只能访问授权资源。但是,访问策略也可允许远程用户更广泛地访问许
7、多协同商业工具。随着越来越多的用户在不同地点办公,远程访问的需求也在日益上升,而仅局限于本地的访问需求开始下降。硬线连接的局域网访问模式被普遍采用的无线网络和互联网高速连接所取代。数据中心变得更加虚拟化,可为任意地点的资源提供动态访问。如今,IT部门必须假定所有用户潜在意义上都是远程的,而所有终端都是不安全的。同时,IT部门还必须假定所有用户都将从任意地点,使用任何现有设备,要求全面访问他们的商业资源。随着本地/远程访问的融合,IT部门与其去追求一个安全的网络,不如专注于在网络资源间建立安全的通信。传统网络边界被严格限定在应用数据中心后台管理系统的资源边界内。
8、实际上,企业IT数据中心会越来越像亚马
此文档下载收益归作者所有